The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..., opennews (??), 02-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от Анонимemail (7), 02-Окт-17, 23:06 
libdns из bind ответы PoC-скрипта рубит ("name too long"). То есть, по меньшей мере, если в качестве рекурсивного DNS используется bind, то кривой ответ до dnsmasq не дойдет.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  –1 +/
Сообщение от Аноним (-), 02-Окт-17, 23:19 
Точно, днсмаск же не голой задницей в интернет смотрит, фффууууух. Паника отменяется. Спасибо.
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от ACCA (ok), 02-Окт-17, 23:52 
Ну-ну.

Из своей локальной сети заходишь на форум с любимыми котиками. Один из котиков вроде бы лежит на сайте http://nothing-suspicious-public-net-54321-uk-tw.sg. NS для nothing-suspicious-public-net-54321-uk-tw.sg показывает на 1.1.2.3.

Твой dnsmasq отправляет "ANY nothing-suspicious-public-net-54321-uk-tw.sg"  на 1.1.2.3, а в ответ получает нечто неожиданное.

Дальше продолжать?

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от Аноним (-), 03-Окт-17, 00:38 
На провайдерский, гугловский или офисный рекурсивный он пошлёт. Дефолтные днсмаски не хинтят, а используют конфиг сети, типа резолвконф и тд
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от ACCA (ok), 03-Окт-17, 23:21 
> На провайдерский, гугловский или офисный рекурсивный он пошлёт. Дефолтные днсмаски не хинтят,
> а используют конфиг сети, типа резолвконф и тд

Ну, атака против умников, которые

  • не хотят получать от провайдера "подсказки для неправильно написанного имени"
  • не хотят открывать гуглу, куда они лазят

  • Ответить | Правка | Наверх | Cообщить модератору

    Архив | Удалить

    Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру